Bit2Watt攻击
Bit2Watt攻击是面向算力基础设施的新型资源滥用攻击,最初针对加密挖矿演进,现已延伸至AI智算集群。攻击者通过漏洞入侵服务器、获取账号权限,抢占GPU算力,持续运行大模型推理、挖矿任务,消耗大量电力与算力资源,造成业务卡顿、电费激增、算力成本失控。
攻击典型特征:后台出现未知进程持续占用显卡资源,对外连接陌生调度域名,大量消耗Token算力额度。攻击者常使用匿名域名作为算力调度节点,隐蔽下发任务指令。智算中心、私有化AI平台是重点目标,一旦防护薄弱,极易被入侵植入算力抢占程序。
防御方案:监控服务器GPU负载,识别异常高占用进程;限制服务器对外访问未知域名,阻断恶意调度节点;严格管控算力平台账号权限,启用多因素认证。定期审计服务器外联域名,及时拉黑可疑算力调度域名。同时做好资产隔离,防止一台主机被攻陷后横向扩散至整个AI集群。
攻击典型特征:后台出现未知进程持续占用显卡资源,对外连接陌生调度域名,大量消耗Token算力额度。攻击者常使用匿名域名作为算力调度节点,隐蔽下发任务指令。智算中心、私有化AI平台是重点目标,一旦防护薄弱,极易被入侵植入算力抢占程序。
防御方案:监控服务器GPU负载,识别异常高占用进程;限制服务器对外访问未知域名,阻断恶意调度节点;严格管控算力平台账号权限,启用多因素认证。定期审计服务器外联域名,及时拉黑可疑算力调度域名。同时做好资产隔离,防止一台主机被攻陷后横向扩散至整个AI集群。

闽公网安备 35021102000564号